Описание
Aethon TUG Home Base Server versions prior to version 24 are affected by un unauthenticated attacker who can freely access hashed user credentials.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 24 (исключая)
cpe:2.3:a:aethon:tug_home_base_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00663
Низкий
8.2 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
Aethon TUG Home Base Server versions prior to version 24 are affected by un unauthenticated attacker who can freely access hashed user credentials.
CVSS3: 7.6
fstec
почти 4 года назад
Уязвимость компонента “Отчеты" сервера TUG Home Base Server, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 71%
0.00663
Низкий
8.2 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79